WissensübersichtAnleitungen

Mailcow: Die DNS-Grundkonfiguration

Mailhostname, MX, PTR und Authentifizierung gemeinsam planen.

Einen festen Mailservernamen wählen

Verwende beispielsweise mail.deine-domain als stabilen Hostnamen. Dieser braucht A und gegebenenfalls eine tatsächlich funktionierende AAAA-Adresse. Der Servername, TLS und der PTR der sendenden IP sollten dazu passen. Den PTR pflegst du beim IP-Anbieter.

Empfang einrichten

Für jede empfangende Domain zeigt ein MX auf den Mailservernamen. Das Ziel darf keine IP und kein CNAME sein. Lege die Domain und Postfächer außerdem in Mailcow an. DNS erzeugt keine Mailkonten.

SPF und DKIM veröffentlichen

SPF erlaubt deine tatsächlichen sendenden IPs und eventuell zusätzliche legitime Versanddienste. Erzeuge den DKIM-Schlüssel in der Mailcow-Verwaltung und kopiere den öffentlichen TXT-Wert mit dem richtigen Selector. Private Schlüssel bleiben auf dem Mailserver.

DMARC stufenweise aktivieren

Beginne mit einer überwachten Policy und prüfe reale Mails auf SPF, DKIM und Alignment. Erst danach quarantine oder reject setzen. Für Watchdog- und Bounce-Mails des Mailserver-Hostnamens können zusätzliche SPF- und DMARC-Records an diesem Hostnamen nötig sein; die offizielle Mailcow-Dokumentation beschreibt diese separate Konfiguration.

Keine pauschalen Nebenrecords

Autodiscover und Autoconfig können nützlich sein, setzen aber passende Dienste und Zertifikate voraus. Veröffentliche sie nur für tatsächlich bereitgestellte Endpunkte. Prüfe anschließend Empfang, Versand und Header anhand realer Nachrichten.

Beispiele verwenden reservierte Dokumentationsadressen. Übernimm deine tatsächlichen Werte und prüfe die aktuellen Angaben deines Anbieters.
Jetzt selbst prüfen